今すぐやっておきたい対策
「可能性」の段階とはいえ、メールのアカウント情報が関わる事案です。念のため、次の対策を順番に進めておきましょう。
① CPIメールのパスワードを変更する
プランによってパスワードの漏えい状況は異なりますが、「ビジネス スタンダード/KWCメール」プランは直ちの悪用可能性は低いとされていても、予防的にパスワードを変更しておくことをおすすめします。「その他プラン」の方もアドレスが知られた可能性があるため、早めに変更しておくと安心です。変更後はメールソフトやアプリにも新しいパスワードを設定し直してください。手順が分からない場合は公式のお問い合わせフォームで確認できます。
出典:CPI
② 同じパスワードを使い回している他サービスも変える
メールと同じパスワードを、ネット通販やSNSなど他のサービスでも使っている場合は、それらも変更しておきましょう。万一パスワードが知られた場合、同じ組み合わせで他のサービスへのログインを試みられる「使い回しによる被害」が起きやすくなります。サービスごとに異なるパスワードを設定しておくことが、被害を広げないための基本的な備えです。パスワード管理ツールの活用も検討してみてください。
③ メールソフト・スマホのメール設定を更新する
パスワードを変更すると、パソコンのメールソフト(OutlookやThunderbirdなど)やスマートフォンのメールアプリでメールが受信できなくなることがあります。これは設定が古いパスワードのままになっているためです。パスワード変更後は、各端末のメール設定を開き、新しいパスワードに更新してください。
不審なメール・偽の連絡に注意
今回はメールアドレスが漏えいした可能性があるため、それを悪用した不審なメールやなりすましにも注意が必要です。「パスワードを確認してください」などと急かして偽のサイトへ誘導する手口(フィッシング)が考えられます。案内が届いても、メール内のリンクをすぐに開かず、公式サイトや問い合わせフォームから直接手続きするのが安全です。「CPIからの公式案内」を装った偽のメールが届く可能性もあるため、送信元アドレスや記載URLを必ず確認しましょう。
CPIへの問い合わせは、公式の契約者向け問い合わせフォームを利用してください。
出典:CPI
まとめ
今回のKDDIのメールシステムへの不正アクセスでは、レンタルサーバーCPIのメールサービスも対象のひとつです。ただし、プランによって状況が異なります。「ビジネス スタンダード/KWCメール」プランはパスワードがハッシュ化されており直ちの悪用可能性は低く、「その他プラン」はアドレスのみでパスワードの漏えいはないとされています。コントロールパネルやマイページのパスワードには影響がありません。過度に心配する必要はありませんが、念のためCPIメールのパスワードを変更し、使い回しの見直しと不審メールへの警戒を進めておきましょう。詳細はCPI公式お知らせで確認してください。
出典:CPI
